Технический форум

Технический форум (http://www.tehnari.ru/)
-   Интернет (http://www.tehnari.ru/f87/)
-   -   Новый веб-стандарт WebAuthn позволит избавиться от паролей на сайтах (http://www.tehnari.ru/f87/t259070/)

Технарь 12.04.2018 00:20

Новый веб-стандарт WebAuthn позволит избавиться от паролей на сайтах
 
Цитата:

Организация W3C (Консорциум Всемирной паутины) совместно с FIDO Alliance анонсировали новый способ авторизации пользователей. Новый стандарт веб-аутентификации WebAuthn предлагает упрощенный и более безопасный способ для входа в свой аккаунт на сайте

Новая технология WebAuthn находится на утверждении W3С уже почти 2 года, но 10 апреля 2018 года стал знаковой датой для нового веб-стандарта. Данный стандарт уже поддерживается новейшими версиями Mozilla Firefox, в ближайшее время поддержка WebAuthn будет также добавлена в Chrome и Edge. Opera также поделилась своей решимостью в ближайшее время поддержать новую технологию. Тем не менее, от Apple официальных заявлений по реализации поддержки в Safari не поступало.
Данная технология позволит активно развивать современные методы аутентификации на сайтах, такие как биометрические признаки и USB-токены. Новый стандарт также предотвратит фишинг в значительной степени, что является еще одним положительным моментом.
Селена Деккельман (Selena Deckelmann) из Mozilla отметила:
Ранее поддержку токенов могли себе позволить только крупные компании Google, Microsoft и Facebook, которые интегрировали собственные драйвера. WebAuthn позволит использовать общедоступные библиотеки для реализации безопасной авторизации.
Как работает новая технология

Регистрация на сайте

Используется смартфон:
  • Пользователь заходит на сайт example.com и входит в свой аккаунт, используя традиционный метод (например, пароль), или создает новую учетную запись.
  • Смартфон покажет запрос “Хотите ли вы зарегистрировать устройство на example.com”.
  • Пользователь принимает запрос.
  • Смартфон просит пользователя подтвердить свою личность, используя предварительно настроенный способ аутентификации (PIN-код, биометрические признаки и т.д.). Пользователь выполняет данный шаг.
  • На сайте показывается сообщение “Процедура регистрации завершена”.
Аутентификация на сайте

Используется ноутбук или ПК:
  • Пользователь переходит на сайт example.com в браузере и видит опцию “Войти с помощью смартфона”.
  • Пользователь выбирает данную опцию и получает сообщение от браузера “Пожалуйста завершите действие на смартфоне”.
Используется смартфон:
  • На экране смартфона пользователь видит запрос или уведомление “Войти на сайт example.com”.
  • Пользователь выбирает данный запрос / уведомление.
  • Пользователю показывается список всех своих аккаунтов для example.com.
  • Пользователь выбирает аккаунт, после чего смартфон просит подтвердить личность, используя настроенный способ аутентификации (PIN-код, биометрические признаки и т.д.). Пользователь выполняет данное действие.
Снова используется ноутбук или ПК:
  • Веб-страница показывает, что пользователь успешно вошел в аккаунт и перенаправляет на страницу авторизованного пользователя.
Конечно, мы не скоро сможем использовать камеру мобильного устройства для входа на Facebook, но активная реализация новой технологии является шагом в правильном направлении.
Источник: .comss.ru

Технарь 12.04.2018 00:20

Фигня какая то )))))

Tiger-Cub 12.04.2018 00:37

У кого сколько паролей?) У меня основной один, остальное - простой набор букв и цифр)

Технарь 12.04.2018 01:04

Цитата:

Сообщение от Tiger-Cub (Сообщение 2571212)
У кого сколько паролей?)

Тут можно почитать:
http://www.tehnari.ru/f33/t83665/
))))

AlexZir 12.04.2018 13:41

А если нет в руках смартфона - всё, никуда не войдёшь? Фтопку такие новшества!

Технарь 12.04.2018 13:49

Цитата:

Сообщение от AlexZir (Сообщение 2571339)
А если нет в руках смартфона - всё, никуда не войдёшь? Фтопку такие новшества!

Вот и я об этом....

ZEP 12.04.2018 23:15

Ну нет. Почему в топку это?
Ведь можно будет использовать привычный метод авторизации с помощью пароля, но и также с помощью смартфона. Очень удобно, если он под рукой, а если нет, то вводим пароль, раз на то пошло. Тем более. Вы вошли раз на сайт, куки прописались и пока они у вас есть, то не надо постоянно входить. Часто ли вы разве входите на сайты одни и те же? Я думаю, что не очень. Конечно, если вы не пользуетесь сторонними ПК, например, работа, учёба.
Но и с другой стороны. Это каким-то образом можно отнести к Google Authenticator или Яндекс.Ключ. Например, все криптовалютные биржи рекомендуют использовать двойную аутентификацию. Т.е. уже к этому всё подходит. Правда был случай, когда приложение удалялось, а генератор не отвязывался, да и ключ начальный не сохранялся. Тут вы понимаете)))

LvF1EPS 24.04.2018 11:59

С таким подходом скоро надо будет делать фотку со смартфоном другим смартфоном на фоне пк или ноута + отправлять слепок пятой точки для входа в аккаунт или сайт, и только потом вводить пароль и отправлять его Почтой России!)


Часовой пояс GMT +4, время: 14:08.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.